新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!萌漫相机下载-萌漫相机1.0.1 漫画版

脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
七乐彩预测乐彩 不要玩亚博 亚博官方网址 亚博足球队 大乐透体彩直播展开内容
办税服务厅-贵州省国家税务局网上办税服务厅1.0 绿色版
网络连接重命名下载-枫雪网络连接重命名软件20151.0 绿色最新版
火箭联盟-火箭联盟四项修改器1.0 DEViATTED版
apk签名工具电脑版2016-apk上上签工具1.5 最新版
模拟人生4女式个性蕾丝裱花皮裤MODv1.31可用版
时空之轮十年寒地图下载-时空之轮十年寒正式版附攻略
小学三年级家长会ppt-沟通心灵共同成长小学三年级家长会ppt图文优秀版免费下载
win10升级工具-windows10官方升级镜像工具 32/64位合集1.0 绿色版
gif图片制作软件-视频转gif制作软件(Freemore Video to GIF Converter)5.8.1 免费版
酸绿益智游戏(Acid Green Puzzle Game)1.294.1.3 最新版
文件批量重命名软件-批量文件改名软件v2.0 绿色小巧版
大文件分割器(GiPo@FileUtilities )3.1 免费安装版
starDream(星梦网路app)1.1.0安卓版
封神之战1.0.2正式版地图下载
晓宇博客万能网盘下载器1.0 绿色免费版
8.7/1,058.2M
想找到一款非常的合适的电脑版的屏幕录屏的软件,在现在还是有一定的困难的,不过现在本站已经为你准备好了下面的这款最新的微润内容提示屏工具,可以随意的录你需要的视频...
实况足球2012修改器-实况足球2012存档修改器v1.0 绿色版
8.1/76.0M
实况足球2012是实况2011之后的大作,在游戏性能和玩法上表现更加强力,值得一试的精彩大作。此编辑器暂无中文版本,可编辑球员、球队和球场基本数据以及联赛等。使...
7.6/1,570.4M
无双全明星游戏中S卡牌还是比较难获取的,但是已经有论坛大佬刷出了全S,什么夜见之类的挑战都过了,如果你只是收藏癖的话很适合你,小编为大家带来无双全明星全S卡牌收...
8.5/1,752.8M
MAC专用签名工具是一款专为天猫商城打造的签名小工具,每日一键签到,方便省心,节约大量的时间,需要的自取吧!MAC专用签名工具使用方法iPhone已经成为一小部...
9.9/1,290.6M
易人支票打印软件是一款利用通用打印机打印支票的软件。易人支票打印软件使企业财务部不必额外购买专用的支票打印机即可打印支票,对于同一台打印机,易人支票打印软件只需...
8.7/1,750.5M
TypePilot(txt文字替换工具)是一款文本替换工具,该软件占用内存小使用方便,运行快速,使用该软件能够给您工作带来便捷,提高您的工作效率。TypePil...
我看吧P2P播放器官方下载-我看吧播放器2.5.1 官网最新版【P2P高清播放器】
8.6/1,310.1M
现如今,P2P技术越来越成熟,越来越多的P2P高清播放器涌入市场,完全没必要死守那几款热门的、却有很多视频需要收费的播放器。今天小编给大家带来一款我看吧播放器,...
人人阅读(人人小说下载阅读器)2.61.0.18379 官方版
9.3/602.5M
人人阅读(原人人小说下载阅读器)是一款专业的小说下载阅读工具。海量小说,惬意体验,无需等待即点即看,实时监测、导出方便。立即下载人人小说下载阅读器,体验超爽...
极品飞车19高清画质补丁-极品飞车19高清Sweetfx画质补丁3DM最新版
8.9/1,030.0M
极品飞车19高清Sweetfx画质补丁是一款三大妈自己研发的画质提升补丁,适合电脑配置奇高的玩家,可以让你的设备显示成都更上一层楼,看起来更加厉害,需要的下载吧...
免费vob格式转换器破解版-凡人VOB格式转换器1.5.0.1 官方最新版
10.0/104.1M
凡人VOB格式转换器是为DVD中的VOB视频格式开发的专业格式转换软件,可以帮助你把VOB格式的视频转换为现在流行的格式哦,而且转换速度快,易操作,界面美观,有...
8.5/95.1M
中学生安全教育ppt是小编为中学生朋友找到的安全教育ppt,暑假到了,中学生需要注意自己的人身安全,欢迎同学们来下载学习!中学生安全教育ppt预览中学生安全常识...
水印图像软件-便携式TSR水印图像软件(Portable TSR Watermark Image Software Free Version)3.5.5.7 最新中文汉化版
8.9/848.6M
TSRWatermarkImage软件是一个免费的软件工具,可以添加数字水印所有的图像,照片和图片批处理.该方案还可以调整图像前添加数字水印.便携式TSR的水印...
8.4/1,992.2M
密度在生活上的运用很广泛,各种物质都有不同的密度,小编带来了密度知识的应用ppt课件,可以一起学习!密度知识的应用ppt课件预览教学目标1.设计并进行实验,测定...
终极战斗模拟器游戏下载-终极战斗模拟器ultimate battlestrike1.14 安卓最新版
8.0/703.5M
终极战斗模拟器是一款很好玩的射击模拟战斗rpg手游。游戏有着丰富的玩法内容,玩家将在游戏中成为一名优秀的战士。多种游戏模式,展示自己的武器和装备。不同的枪械等你...
9.0/1,395.1M
金蝶云之家桌面端官方版是目前来说非常不错的办公软件,能够帮助你们分享自己的文档信息外,还可以让你们办公更加有效率,喜欢的都可以直接下载。 ...
8.4/1,769.1M
菠萝文件名批量修改器提供基本的文件更名(常规方式),可单独对文件名和扩展名进行修改,提供在原有文件名的基础上进行替换/删除操作,提供在原有文件名的基础上进行插入...
华为手机root大师下载-一键Root大师(华为手机root大师安卓版)5.1.5 最新版
9.3/1,938.2M
这是一个专业的手机root工具,通过这个app你可以给你的手机在线root,支持华为用户使用,非常安全可靠的功能开启,在这里免费root!一键Root大师(华为...
迅雷vip账号共享器-纳兰小寒迅雷VIP账号获取器1.0 绿色免费版
8.2/1,384.2M
纳兰小寒迅雷VIP账号获取器是一款简单易用的迅雷账号获取器软件,使用者通过本工具能够快速获取迅雷会员账号,从而可以帮助用户更好的下载或云点播,再也不用担心各种资...
疯看优酷VIP视频免费看工具下载-疯看视频解析工具1.8 绿色版
9.9/927.5M
疯看视频解析工具就是能让大家免费观看优酷VIP视频的免费软件,只要在优酷里面标的那些需要用钱才能看的电影,都可以在这里进行正常的观看,不需要太多的步骤操作,就能...
8.0/1,001.8M
易图网素材下载工具是一款非常给力的素材下载工具,可以免费下载易图网素材,各种海报、背景图、ppt等都可以免费下载!使用方法1、首先进入易图网2、进入想要的素材页...
7.7/1,833.2M
此款工具是游戏危险节奏的修改器工具,对应游戏版本v1.3s,提供四项属性修改功能,下载后直接解压即可使用。危险节奏游戏心得选歌相当重要,这重要程度能够决定你能不...
8.7/987.4M
1,打印机数据线是否为USB,本软件仅识别USB打印机端口。2,数据线是否插好,打印机电源是否已开?3,如确认1、2两点无问题,请尝试电脑的其他USB插口,或将...
PotPlayer播放器美化版下载-PotPlayer播放器美化版1.7.3424.0 绿色版
7.7/1,301.5M
PotPlayer播放器是一款十分强大的音乐播放器软件,该软件体积小巧、内置强大的解码器功能,可以帮助大家解析全网视频,这里为大家带来的是PotPlayer播放...
8.4/1,162.1M
京东抢购助手是一款绿色免费的京东商品抢购软件,京东商城每天都有各种各样的抢购活动,可以用很低的价格买到不错的商品,但是每次抢购都是限时限量的,没有时间的朋友很难...
金山通行证登陆密码修改工具下载-金山通行证登陆密码修改器1.2 绿色免费版
7.6/1,247.2M
金山通行证登陆密码修改器是一款非常便捷实用的密码修改功能,本修改器专门针对金山通行证的密码修改,在网络安全环境日趋严峻的情况下,定时修改密码成了很多人的习惯,金...